Qu'est-ce qu'un portefeuille crypto : chaud, froid, custodial et non custodial

100 60

Un portefeuille crypto (ou wallet) est la première chose que rencontre quiconque achète, reçoit ou échange des cryptomonnaies. Pourtant, le mot « portefeuille » est trompeur : il laisse penser que les coins se trouvent dans l’application, comme des billets dans un porte-monnaie. En réalité, tout fonctionne autrement, et c’est précisément ce malentendu qui fait perdre de l’argent : phrase de récupération stockée dans les notes du téléphone, fonds laissés sur une plateforme, jetons envoyés sur un réseau non pris en charge.

Cet article s’adresse aux débutants qui choisissent leur premier portefeuille et aux utilisateurs qui veulent enfin y voir clair dans le vocabulaire : chaud et froid, custodial et non custodial, matériel, multisignature, smart wallet. Nous expliquons le fonctionnement d’un portefeuille, comparons les types dans un tableau et proposons un plan pas à pas pour le créer et le sécuriser.

Ce qu’est vraiment un portefeuille crypto

Les cryptomonnaies ne sont stockées ni dans votre téléphone, ni dans votre navigateur, ni sur une clé USB. Tous les soldes sont inscrits sur une blockchain, un registre distribué dont des milliers de nœuds conservent une copie à travers le monde. Un portefeuille crypto est un outil qui stocke vos clés d’accès à ces inscriptions et vous permet de signer des transactions. L’application se contente de lire les données du réseau et d’y diffuser les ordres que vous signez.

Une meilleure image que le porte-monnaie : le trousseau de clés d’un coffre bancaire. Le coffre (votre adresse et son solde) se trouve dans une salle commune (la blockchain) que tout le monde peut voir. Seul le détenteur de la clé peut l’ouvrir et en déplacer le contenu. Le portefeuille garde cette clé, affiche le solde et crée des ordres de transfert signés.

Conclusion essentielle : si vous perdez votre téléphone mais conservez votre phrase de récupération, vos coins n’ont pas disparu — vous retrouvez l’accès dans une nouvelle application. À l’inverse, si quelqu’un connaît votre phrase, il accède à vos fonds même si le téléphone est toujours dans votre main.

Clé privée, adresse publique et phrase de récupération

Tout portefeuille repose sur une paire de clés générée par cryptographie sur courbes elliptiques.

  • Clé privée : un très grand nombre secret servant à signer les transactions. Qui la détient contrôle les fonds.
  • Clé publique : dérivée de la clé privée, mais inverser le calcul est pratiquement impossible.
  • Adresse : une forme abrégée et encodée de la clé publique. Vous pouvez la communiquer sans risque pour recevoir des paiements.

Les portefeuilles modernes ne vous obligent pas à gérer des dizaines de clés privées. Ils utilisent le standard BIP-39 : une entropie aléatoire est transformée en une phrase de récupération de 12 ou 24 mots tirés d’une liste de 2 048 mots. À partir de cette phrase, selon le standard des portefeuilles hiérarchiques déterministes BIP-32, le portefeuille dérive un nombre illimité de clés et d’adresses pour différents réseaux. C’est pourquoi une seule phrase restaure tout le portefeuille : Bitcoin, Ethereum et toutes les autres chaînes prises en charge.

C’est aussi pourquoi la phrase de récupération est ce que vous avez de plus précieux en crypto. Nous expliquons comment la noter et où la conserver dans qu’est-ce qu’une seed phrase et comment la stocker.

Portefeuilles custodial et non custodial

La différence la plus importante entre les portefeuilles n’est pas leur apparence, mais la réponse à une question : qui contrôle les clés ?

Portefeuille custodial

Dans un portefeuille custodial (dépositaire), les clés sont détenues par un service : plateforme d’échange, courtier ou application de paiement. Vous vous connectez avec identifiant et mot de passe, et si vous l’oubliez, le support rétablit l’accès. C’est pratique, mais vous faites confiance au prestataire : il peut geler votre compte, limiter les retraits, être piraté ou faire faillite. L’histoire compte des exemples retentissants, comme l’effondrement de la plateforme Mt. Gox en 2014 et la faillite de FTX en 2022, après lesquels les clients ont attendu des années pour récupérer leurs fonds.

Portefeuille non custodial

Dans un portefeuille non custodial (auto-conservation), les clés sont générées et stockées sur votre propre appareil. Personne d’autre ne peut geler vos fonds ni effectuer une transaction. Le revers : une responsabilité totale. Si vous perdez la phrase de récupération, aucun support ne pourra vous aider. Les portefeuilles non custodiaux sont indispensables pour la DeFi, les NFT et les dApps, ainsi que pour une détention à long terme sans intermédiaire.

En pratique, beaucoup utilisent les deux : un petit montant sur une plateforme pour trader, l’essentiel dans un portefeuille non custodial.

Portefeuilles chauds et froids

La seconde grande distinction porte sur la connexion des clés à Internet.

Un portefeuille chaud (hot wallet) est tout portefeuille dont les clés résident sur un appareil connecté : application mobile, extension de navigateur, logiciel de bureau ou compte sur une plateforme. Il est pratique au quotidien, mais exposé aux logiciels malveillants, au phishing et à la compromission de l’appareil.

Un portefeuille froid (cold wallet) conserve les clés hors ligne. Le plus souvent, il s’agit d’un portefeuille matériel : un appareil dédié qui signe les transactions en interne et n’expose jamais la clé privée. Même si votre ordinateur est infecté, un attaquant ne peut pas signer de transfert sans confirmation physique sur l’appareil. Pour comparer les modèles populaires, lisez Ledger vs Trezor.

Un schéma raisonnable pour la plupart : « le chaud comme poche, le froid comme coffre-fort » — l’argent courant sur le portefeuille chaud, l’épargne à long terme sur le froid.

Les types de portefeuilles selon leur format

Mobiles

Les applications pour smartphone sont le format le plus répandu. Elles lisent les QR codes, signalent les paiements reçus et intègrent souvent un swap et l’accès aux dApps. Elles conviennent à l’usage quotidien et aux petits montants.

Extensions de navigateur

Les extensions pour Chrome, Firefox, Brave et d’autres navigateurs sont le moyen standard de se connecter aux applications décentralisées. Elles servent à signer des transactions dans la DeFi et sur les places de marché NFT. Les principaux risques sont les sites de phishing et les demandes de signature malveillantes : lire chaque fenêtre de confirmation est indispensable.

De bureau

Les logiciels de bureau offrent souvent des fonctions avancées : choix manuel des frais, gestion des UTXO pour Bitcoin, intégration des portefeuilles matériels. Certains sont des nœuds complets qui vérifient eux-mêmes la blockchain.

Matériels

Des appareils dédiés dotés d’une puce sécurisée ou d’un environnement isolé. Ils se connectent en USB ou en Bluetooth, ou échangent des données par QR codes et cartes mémoire (air-gapped). Le meilleur choix pour les montants importants.

Multisignature et smart wallets

La multisignature (multisig) exige plusieurs clés pour valider une transaction, par exemple 2 sur 3. Elle protège contre la perte ou le vol d’une clé unique et convient aux familles et aux entreprises. Sur les réseaux compatibles Ethereum se développent les smart wallets fondés sur le standard d’abstraction de compte ERC-4337 : plafonds de dépense, récupération via des contacts de confiance, paiement des frais dans d’autres jetons. Il existe aussi des portefeuilles MPC, où la clé est divisée en fragments détenus par plusieurs parties et n’est jamais reconstituée en un seul endroit.

Papier

Une clé et une adresse imprimées constituent un format historique. Il n’est plus recommandé : le papier s’abîme facilement, et importer la clé dans un portefeuille chaud annule toute protection.

Types de portefeuilles comparés : tableau

Type Qui contrôle les clés Connexion Internet Praticité Niveau de sécurité Idéal pour
Compte sur une plateforme Le service Chaud Très élevée Dépend du service Trading, détention à court terme
Portefeuille mobile Vous Chaud Élevée Moyen Transferts, petits montants
Extension de navigateur Vous Chaud Élevée pour les dApps Moyen DeFi, NFT, applis Web3
Portefeuille de bureau Vous Chaud Moyenne Moyen Réglages avancés, nœud personnel
Portefeuille matériel Vous Froid Moyenne Élevé Conservation à long terme de gros montants
Multisignature Plusieurs détenteurs de clés Mixte Faible Très élevé Gros montants, familles, entreprises

Comment choisir un portefeuille crypto

Il n’existe pas de « meilleur portefeuille » universel. Répondez à quelques questions et le choix deviendra plus clair :

  1. De quelles cryptos et de quels réseaux avez-vous besoin ? Un portefeuille bitcoin peut ne pas prendre en charge Solana, et un portefeuille TON peut ignorer Ethereum. Vérifiez la liste des réseaux avant l’installation.
  2. Quel montant conservez-vous ? Une application mobile suffit pour de petites sommes ; pour des montants importants, optez pour un portefeuille matériel ou une multisignature.
  3. À quelle fréquence effectuez-vous des opérations ? Les paiements quotidiens sont plus simples depuis un portefeuille chaud ; l’épargne à long terme a sa place dans un stockage à froid.
  4. Avez-vous besoin de la DeFi et des dApps ? Il vous faut alors une extension ou un portefeuille mobile avec navigateur Web3, idéalement couplé à un portefeuille matériel.
  5. Le projet est-il transparent ? Code source ouvert, audits, historique sans incident majeur et développement actif sont de bons signes.
  6. D’où téléchargez-vous l’application ? Uniquement depuis le site officiel ou un lien qui y figure. Les faux portefeuilles dans les magasins d’applications sont une technique de vol courante.

Créer un portefeuille et recevoir ses premiers coins

La procédure est la même pour la plupart des portefeuilles non custodiaux :

  1. Téléchargez l’application depuis le site officiel du développeur et vérifiez le nom de l’éditeur dans le magasin d’applications.
  2. Choisissez « Créer un nouveau portefeuille ». Définissez un code PIN ou un mot de passe : il protège l’application sur cet appareil mais ne remplace pas la phrase de récupération.
  3. Notez la phrase de récupération sur papier, dans le bon ordre. Pas de capture d’écran. L’application vous demandera de confirmer quelques mots pour vérifier que vous l’avez bien notée.
  4. Ouvrez la section « Recevoir » et choisissez la crypto et le réseau. Copiez l’adresse ou affichez le QR code.
  5. Faites un petit transfert test et vérifiez que les fonds apparaissent.
  6. Pour des montants importants, testez la restauration : restaurez le portefeuille à partir de la phrase sur un appareil de secours avant de transférer vos fonds principaux.

Vous pouvez alimenter le portefeuille par un retrait depuis une plateforme, un transfert d’une autre personne ou un échange. Par exemple, sur RubyCash, vous pouvez échanger une crypto contre une autre sans inscription, et les coins reçus arrivent directement à l’adresse de votre portefeuille non custodial. Veillez simplement à indiquer une adresse sur un réseau pris en charge par votre portefeuille.

Échanger BTC contre ETH

You send
You receive
Exchange rate: 1 BTC = 155.07295801 XMR
Reserve: 90 000 000 XMR

Portefeuilles multichaînes : réseaux et jetons

La plupart des portefeuilles modernes sont multichaînes : une même application affiche Bitcoin, Ethereum, BNB Smart Chain, Solana, TRON et d’autres réseaux. Il faut comprendre que le portefeuille dérive une adresse distincte pour chaque réseau à partir de la même phrase. Sur les réseaux compatibles EVM (Ethereum, BNB Smart Chain, Polygon, Arbitrum et d’autres), l’adresse commence par 0x et est identique partout, mais les soldes sont séparés.

D’où une confusion fréquente : un même jeton peut exister sur plusieurs réseaux. L’USDT, par exemple, est émis sur Ethereum, TRON, Solana et d’autres blockchains — détails dans les réseaux USDT. Avant de recevoir, confirmez toujours le réseau que l’expéditeur utilisera.

Autre subtilité : la crypto pour le gas. Pour envoyer un jeton depuis un portefeuille non custodial, il faut l’actif natif du réseau : ETH sur Ethereum, BNB sur BNB Smart Chain, SOL sur Solana, TRX ou des ressources sur TRON. Sans lui, vos jetons restent bloqués à l’adresse jusqu’à ce que vous rechargiez la crypto native.

Check-list de sécurité du portefeuille

  • Conservez la phrase de récupération uniquement hors ligne : sur papier ou sur une plaque métallique, en lieu sûr.
  • Ne saisissez jamais la phrase sur un site, dans un formulaire de « support » ou sur une messagerie.
  • Téléchargez les portefeuilles uniquement depuis les sites officiels et vérifiez le développeur.
  • Activez code PIN, biométrie et verrouillage automatique dans l’application.
  • Lisez les fenêtres de confirmation : ce que vous signez, quel contrat obtient une autorisation et pour quel montant.
  • Révoquez régulièrement les autorisations de jetons (approvals) inutiles sur les réseaux EVM.
  • Vérifiez l’adresse du destinataire en entier, ou au moins les premiers et derniers caractères.
  • Séparez vos fonds : portefeuille chaud pour les opérations, froid pour l’épargne.

Un guide complet de protection de vos actifs est disponible dans comment protéger ses cryptomonnaies.

Erreurs fréquentes des utilisateurs

Faire une capture d’écran de la phrase. La galerie du téléphone se synchronise avec le cloud, et des applications malveillantes savent chercher des mots dans les images. C’est l’une des causes de vol les plus fréquentes.

Copier une adresse depuis l’historique des transactions. Les escrocs envoient des transferts de valeur nulle vers votre adresse depuis une adresse ressemblante, en espérant que vous la copierez depuis l’historique. Cette technique s’appelle l’empoisonnement d’adresse.

Signer des transactions incompréhensibles. Un site de phishing peut demander une autorisation illimitée sur vos jetons. Si vous ne comprenez pas ce que vous signez, refusez.

Tout garder sur un seul appareil. Si le téléphone est le seul accès au portefeuille et que la phrase n’est pas notée, un téléphone cassé ou volé signifie des fonds perdus.

Faire confiance aux « assistants ». Les vrais développeurs et le vrai support ne vous contactent jamais en premier et ne demandent jamais votre phrase pour « synchroniser » ou « vérifier le portefeuille ».

FAQ

Qu'est-ce qu'un portefeuille crypto en termes simples ?

C’est une application ou un appareil qui stocke vos clés privées et permet de signer des transactions. Les coins eux-mêmes sont inscrits sur la blockchain ; le portefeuille vous y donne accès et affiche votre solde.

Quelle est la différence entre un portefeuille custodial et non custodial ?

Dans un portefeuille custodial, un service comme une plateforme d’échange gère les clés, et votre accès dépend de ses règles. Dans un portefeuille non custodial, vous détenez les clés : vous seul pouvez déplacer les fonds, mais vous êtes aussi seul responsable de leur sécurité.

Quel type de portefeuille crypto est le plus sûr ?

Pour des montants importants, les portefeuilles matériels et les configurations multisignatures sont les plus sûrs, car les clés ne touchent jamais d’appareil connecté. Ils protègent toutefois peu si la phrase de récupération est mal conservée.

Que se passe-t-il si je perds le téléphone contenant mon portefeuille ?

Si vous avez noté votre phrase de récupération, vous restaurez le portefeuille sur un nouvel appareil et tous vos fonds sont toujours là. Sans la phrase, l’accès à un portefeuille non custodial est irrécupérable.

Peut-on conserver plusieurs cryptomonnaies dans un seul portefeuille ?

Oui, la plupart des portefeuilles modernes sont multichaînes. Mais chaque réseau utilise sa propre adresse et les jetons de réseaux différents ne sont pas interchangeables : choisir le bon réseau à la réception est essentiel.

Faut-il payer pour un portefeuille crypto ?

Les portefeuilles logiciels sont généralement gratuits ; vous ne payez que les frais de réseau des transactions. Les portefeuilles matériels s’achètent comme un appareil, uniquement auprès du fabricant officiel ou de revendeurs agréés.

Un portefeuille crypto peut-il être piraté ?

Deviner une clé privée par force brute est pratiquement impossible. Les vols passent par le phishing, les logiciels malveillants, les fuites de phrase de récupération et l’ingénierie sociale : la meilleure défense reste la vigilance et une bonne conservation de la phrase.

Pourquoi ai-je besoin de la crypto du réseau si je ne détiens que des USDT ?

Dans un portefeuille non custodial, les frais d’envoi d’un jeton se paient dans la crypto native du réseau, comme l’ETH, le BNB, le SOL ou le TRX. Sans elle, impossible d’envoyer le jeton, quel que soit son solde.

Conclusion

Un portefeuille crypto ne stocke pas des coins, mais des clés. Une fois ce point compris, tout le reste s’éclaire : custodial signifie faire confiance à un service, non custodial signifie responsabilité personnelle, chaud rime avec praticité, froid avec protection.

Pour la plupart des utilisateurs, la meilleure configuration combine un portefeuille mobile ou de navigateur pour le quotidien et un portefeuille matériel pour l’épargne. Quel que soit votre choix, gardez la phrase de récupération hors ligne et vérifiez chaque adresse et chaque demande de signature avant de confirmer.

Commencez par un petit montant, testez la restauration du portefeuille, et seulement ensuite transférez vos fonds principaux. Cela prend peu de temps et vous épargne les erreurs les plus coûteuses.

Sources

20.09.2026, 10:45
  1. Category: 
Choose file
Give
Get
Exchange
days
hours